反病毒专家李铁军表示,该病毒是上兴远程控制器的一个变种,上兴木马家族的成员数量较多,几乎都是远程控制程序。电脑用户如果感染这类远程控制类木马,电脑内的私密信息将受到他人监控,危害性较强。
李铁军分析指出,病毒随U盘每进入一台电脑,就在其全部的磁盘分区中生成AUTO文件AutoRun.inf和inetin.exe,其中inetin.exe是病毒主文件,接着隐藏病毒文件到%Program Files%\Common Files\Microsoft Shared\MSINFO\目录中运行。只要能顺利写入注册表启动项,病毒就能建立后门,连接黑客服务器,协助黑客控制用户电脑。
据了解,本周内广大电脑用户除了需要警惕之外,还需要特别警惕“变种鸽子761344”(Win32.Hack.Huigezi2008.g.761344)与“魔兽盗贼82001”(Win32.Troj.OnlineGamesT.su.82001)两大病毒。前者是一个黑客程序。它会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制;后者是一个盗号木马程序。它能盗取《魔兽世界》的帐号信息。
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护: